Array APV網路負載平衡與流量加解密
Array APV網路負載平衡與流量加解密
◆支援高達16種以上部署架構
◆可橋接模式,路由模式以及旁接部署
◆支持透通以及反向代理
◆支持連線控制(CC, CPS per user)
◆高性能、支持黑白名單
◆內建第三方網址資料庫WebROOT
◆支持封包複製
◆支持多種品牌bypass switch
◆支持多種應用服務

◆支援高達16種以上部署架構
◆可橋接模式,路由模式以及旁接部署
◆支持透通以及反向代理
◆支持連線控制(CC, CPS per user)
◆高性能、支持黑白名單
◆內建第三方網址資料庫WebROOT
◆支持封包複製
◆支持多種品牌bypass switch
◆支持多種應用服務

讓您的應用程式快速、高可用且安全
Array 的負載平衡與應用程式傳遞功能提供了應用程式運行所需的高可用性、可擴展性、性能、安全性與控制能力。部署於網頁與應用伺服器前端,APV 能分配流量、擴展伺服器池、保持連線持續性並加速應用程式。負載平衡器是資料中心的核心要素,既是策略控制點,也是關鍵應用程式的第一道防線。
每台 APV 負載平衡器都提供完整的應用程式傳遞功能集,包括第 7 層伺服器負載平衡、全球伺服器負載平衡、SSL 卸載、連線多工、壓縮、快取及整合的網頁應用安全性。無論是實體設備、虛擬設備,還是部署於您選擇的公有雲上,APV 都能滿足各種規模企業的技術需求,提供卓越的性價比,並且易於部署、管理和維護。
掌控您的應用程式
Array 的負載平衡與應用程式傳遞整合了業界最佳的高可用性、安全性與性能功能,確保應用程式與基礎設施以最佳效率運行。
高可用性
健康檢查
伺服器負載平衡
全球伺服器負載平衡(GSLB)
安全性
身份驗證
TLS 加密
DDoS 緩解
性能
SSL 卸載
TCP 多工
快取
壓縮

以先進的inline SSL解密方案消彌資安防禦盲點
網路上的SSL 加密流量正在快速增加,防火牆、IDS/IPS等其他安全設備通常無法查看加密流量,從而讓惡意未經檢查的流量穿越網路。Array Networks的 SSL解密解決方案支援inline解密 SSL 流量並透過第三方安全設備執行檢查,接著將流量轉發到最終目的地之前重新加密流量。 此外,Array Networks可以在多個第三方安全設備之間對流量進行負載平衡,以幫助確保關鍵安全機制的高可靠性和可用性。
SSL offload/Interception的好處在於駭客越來越多地利用 SSL 加密的特性,持續造成網路安全威脅,更透過殭屍網絡和其他惡意軟體直接傳送到數據中心和企業中。使用 Array 對 SSL 流量進行解密和重新加密,可以讓安全設備盡其所能消弭了網路防禦盲點,更能透過第三方資安設備檢測出各種惡意威脅。
可視化
Array Networks 解密 SSL 流量以允許第三方安全設備進行檢查和修復,然後在發送到最終目的地之前有選擇地重新加密。高效性
高性能 SSL 資源處理 SSL 流量的效率遠高於大多數安全設備,從而有助於確保其性能。多種環境適應性
提供多種模式以適應不同的部署環境,包括L2或L3模式、集成或分佈式模式、正向或反向代理以及Web agent服務。高可用性
能夠在多個安全設備之間或輪流到不同設備之間對流量進行負載平衡,以確保高可用性和負載下的持續保護。進階的ADC功能特性

業界領先的應用程式
適應性
提供針對 Microsoft、VMware、Oracle、SAP、eCW 等知名軟體供應商的應用程式範本。

實體、虛擬與雲端部署
可用於實體設備、虛擬設備,或作為 AWS、Azure 和 Google Cloud Platform 上的雲原生實例部署。

進階第 4/7 層伺服器負載平衡
透過功能豐富的第 7 層負載平衡、連線持續性和健康檢查,提升可用性、可擴展性和可維護性。

DNS 與全球伺服器
負載平衡
建立支持災難復原的多站點或多雲備援,並優化距離與可用性。

SSL 卸載與
應用程式加速
啟用 SSL 卸載、快取、多工和壓縮功能,提高伺服器效率和應用程式回應速度。

AAA 卸載與安全
應用程式訪問
使用內建的身份驗證、授權和單一登入(SSO)功能控制存取應用程式,簡化用戶體驗。

流量管理與自訂腳本
建立流量管理和內容切換規則,為任何地點的用戶傳遞網頁應用程式。

次世代加密與安全認證
通過支持 FIPS 加密、ECC/RSA 加密套件、多因素驗證 (MFA) 和 TLS 1.3 的 ICSA 認證產品實現合規性。
-
Array ASF網頁應用程式防火牆WAF與分散式阻斷攻擊DDoS◆支持透通以及代理模式
◆支持第三到七層DDoS防禦
◆支持DNS攻擊防禦
◆支持OWASP常見攻擊
◆支持防網頁置換
◆內建防禦模型學習功能
◆內置正向模型及反向模型
◆支持多種品牌旁路交換器
◆豐富報表,客製化報表系統 -
Silicom IS40 1/10/40G 旁路交換器Bypass Switch|TAP◆支援6個1/10G旁路線路
◆支援3個40G旁路線路
◆SR4,LR4,BiDi,ER光纖
◆雙HB,自我當機也能切旁路
◆主動偵測內聯主機延遲
◆可任意編輯心跳封包內容
◆防止Flapping機制
◆自訂恢復偵測延遲時間
◆本地與遠端log、SNMP
◆篩選特定黑白名單封包
◆模組可單獨開關機抽換
◆支援100%流量全線速 -
Array AG系列SSL VPN遠端登入加密存取◆ 硬體式
◆ 複合式認證/授權(MFA)
◆ 內建動態密碼(OTP)
◆ 用戶硬體辨識(HWID)
◆ 支持多種用戶作業系統
◆ 支持RDP Proxy
◆ 支持多組本地帳號
◆ 支持獨立路由表 -
Silicom IBS 1G銅纜(電介面) 旁路交換器Bypass Switch|TAP◆模組式1U或桌上型單機箱
◆1U高達4條旁路線路模組
◆銅纜100/1000BASE-T
◆雙HB,自我當機也能切旁路
◆主動偵測主機延遲狀態
◆可任意編輯心跳封包內容
◆防止Flapping機制
◆偵測延遲切換TAP
◆本地與遠端log,SNMP
◆篩選特定白名單封包
◆支援全線速流量不掉包